כשמשלבים את Secure Source Manager עם פתרונות אחרים של CI/CD, הגישה המומלצת תלויה בדרך כלל בסביבת הרשת. שילוב של רשת פרטית מבטיח שכל פתרון ה-CI/CD שלכם, ממאגר המקורות של הקוד ועד לבנייה, לאחסון ארטיפקטים ולכלים לפריסה, יישאר בתוך רשת פרטית מאובטחת.
ארכיטקטורה של רשת פרטית כוללת את התכונות העיקריות הבאות:
- Secure Source Manager
- Private Service Connect
- מאגרי Cloud Build פרטיים
תהליך עבודה מומלץ: Developer Connect
לרוב המשתמשים שמגדירים שילוב של רשת פרטית בין Secure Source Manager לבין Cloud Build, מומלץ לבחור ב-Developer Connect כי הוא פשוט יותר.
למרות שפרוקסי Git של Developer Connect משתמש ב-IAM לבקרת גישה, נקודת הקצה של הפרוקסי נמצאת באינטרנט הציבורי. כדי להשתמש בגישה של הגנה לעומק, ששומרת את כל נקודות הקצה ברשת פרטית, צריך להשתמש ב-VPC Service Controls כדי להגביל את הגישה לנקודת הקצה של ה-proxy.
הוראות מפורטות להגדרת השילוב הזה זמינות במאמר שילוב של Secure Source Manager עם Cloud Build באמצעות Developer Connect.
תהליך עבודה חלופי: מאגרי Cloud Build פרטיים
אם דרישות ספציפיות מונעות מכם לחשוף שרת proxy של Git, גם אם הוא מוגן על ידי IAM ו-VPC Service Controls, אתם יכולים להשתמש בהגדרה חלופית כדי לקשר את Secure Source Manager ל-Cloud Build דרך נקודת קצה של Private Service Connect ומאגרי עבודה פרטיים של Cloud Build.
הוראות מפורטות להגדרת השילוב הזה זמינות במאמר חיבור Cloud Build למופע של Private Service Connect.